Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

4.12.10

Ministério da Justiça define novo RG

Ministério da Justiça define novo RG


O Comitê Gestor do Registro de Identidade Civil (RIC) decidiu o modelo final que irá substituir o RG a partir de dezembro deste ano.

A nova identidade, que será um cartão munido de um chip, terá como dados obrigatórios nome, sexo, nacionalidade, data de nascimento, foto, filiação, naturalidade, assinatura, impressão digital do indicador direito, órgão emissor, local de expedição, data de expedição e data de validade do cartão.

O Ministério da Justiça, coordenador do comitê, decidiu que o número antigo de RG e CPF não serão dados obrigatórios para a emissão do RIC, mas que podem ser inseridos. O documento contará ainda com um campo de observações, que pode incluir tipo sanguíneo e se a pessoa é ou não doador de órgãos.

Outra decisão do comitê será o uso do código RMZ, que apresenta uma combinação de 3 linhas de letras e números. “Com esse código, o RIC terá um padrão internacional e será compatível com mecanismos de identificação de outros locais do mundo. O objetivo do MRZ é tornar mais rápido o trâmite de identificação das pessoas e, por isso, o RIC poderá ser utilizado para ingresso em locais de grande circulação, como estádios, aeroportos e postos de imigração” explica Rafael Favetti, coordenador do comitê.

Na próxima reunião do comitê, que está marcada para 14 e 15 de setembro, serão divulgados detalhes da implementação, quais cidades receberão os primeiros exemplares e custos do projeto. A meta é substituir completamente os RGs em 9 anos.

2.12.10

25% das novas ameaças miram dispositivos USB

25% das novas ameaças miram dispositivos USB
Um levantamento da empresa de segurança Panda mostra que 25% dos novos malwares de 2010 foram desenvolvidos para se espalhar por dispositivos USB.

1.9.10

Ministério da Justiça define novo RG

Ministério da Justiça define novo RG


O Comitê Gestor do Registro de Identidade Civil (RIC) decidiu o modelo final que irá substituir o RG a partir de dezembro deste ano.

A nova identidade, que será um cartão munido de um chip, terá como dados obrigatórios nome, sexo, nacionalidade, data de nascimento, foto, filiação, naturalidade, assinatura, impressão digital do indicador direito, órgão emissor, local de expedição, data de expedição e data de validade do cartão.

O Ministério da Justiça, coordenador do comitê, decidiu que o número antigo de RG e CPF não serão dados obrigatórios para a emissão do RIC, mas que podem ser inseridos. O documento contará ainda com um campo de observações, que pode incluir tipo sanguíneo e se a pessoa é ou não doador de órgãos.

Outra decisão do comitê será o uso do código RMZ, que apresenta uma combinação de 3 linhas de letras e números. “Com esse código, o RIC terá um padrão internacional e será compatível com mecanismos de identificação de outros locais do mundo. O objetivo do MRZ é tornar mais rápido o trâmite de identificação das pessoas e, por isso, o RIC poderá ser utilizado para ingresso em locais de grande circulação, como estádios, aeroportos e postos de imigração” explica Rafael Favetti, coordenador do comitê.

Na próxima reunião do comitê, que está marcada para 14 e 15 de setembro, serão divulgados detalhes da implementação, quais cidades receberão os primeiros exemplares e custos do projeto. A meta é substituir completamente os RGs em 9 anos.

25% das novas ameaças miram dispositivos USB


Um levantamento da empresa de segurança Panda mostra que 25% dos novos malwares de 2010 foram desenvolvidos para se espalhar por dispositivos USB.

4.6.10

Google e o obrigado por dizer o óbvio

“Tem coisa que se a gente que é pombo não fala, ninguém fala”. Esse era o jargão de uma série de comerciais feitos pela Eletropaulo que falavam sobre mancadas óbvias, mas que eram (e ainda são) ignoradas por muitas pessoas.

Quem diria… Não é que um funcionário do Google clicou no link malicioso que veio na mensagem do Windows Live Messenger? Uma das pegadinhas mais simples e funcionais da web. Isso custou “apenas” o programa que gerencia o sistema de senhas responsável pelo controle de acesso de alguns milhões de usuários.

Um ataque básico. O link foi enviado e o sujeito abriu uma página maliciosa que instalou o código dentro da máquina. Uma vez com o controle do sistema, o invasor teve acesso ao repositório de programas do Google.

Pelo menos é o que conta uma fonte anônima do NY Times. E isso é só o começo. O espião/criminoso/invasor pode ter levado muito mais coisas de lá. Conspiração total.

O acesso a tais dados significa que o computador pertencia a alguém que deveria ter o mínimo de discernimento, além de estar antenado com as boas práticas de segurança. Claro, é fácil falar sem saber exatamente qual o conteúdo da mensagem recebida e as circunstâncias, mas a empresa não fez questão de deixar isso claro.

Essa é a prova de que mesmo repetindo as dicas mais básicas, as pessoas tendem a cometer os erros mias simples. Algumas por completa falta de atenção, outras porque simplesmente acham que nunca vai acontecer com elas.

E olha que estou ignorando a parcela da população que ignora esse tipo de dado por falta de divulgação ou interesse mesmo.

Como não poderia deixar de ser:

- Atualize sempre seus programas de segurança
- Não abra links de mensagens suspeitas (e-mail ou instantâneas)
- Procure navegar em sites seguros
- Nunca instale um plug-in sem ler sobre ele antes
- Não confie 100% na segurança de nenhum sistema ou programa

Pombos:

Google e o obrigado por dizer o óbvio

“Tem coisa que se a gente que é pombo não fala, ninguém fala”. Esse era o jargão de uma série de comerciais feitos pela Eletropaulo que falavam sobre mancadas óbvias, mas que eram (e ainda são) ignoradas por muitas pessoas.

Quem diria… Não é que um funcionário do Google clicou no link malicioso que veio na mensagem do Windows Live Messenger? Uma das pegadinhas mais simples e funcionais da web. Isso custou “apenas” o programa que gerencia o sistema de senhas responsável pelo controle de acesso de alguns milhões de usuários.

Um ataque básico. O link foi enviado e o sujeito abriu uma página maliciosa que instalou o código dentro da máquina. Uma vez com o controle do sistema, o invasor teve acesso ao repositório de programas do Google.

Pelo menos é o que conta uma fonte anônima do NY Times. E isso é só o começo. O espião/criminoso/invasor pode ter levado muito mais coisas de lá. Conspiração total.

O acesso a tais dados significa que o computador pertencia a alguém que deveria ter o mínimo de discernimento, além de estar antenado com as boas práticas de segurança. Claro, é fácil falar sem saber exatamente qual o conteúdo da mensagem recebida e as circunstâncias, mas a empresa não fez questão de deixar isso claro.

Essa é a prova de que mesmo repetindo as dicas mais básicas, as pessoas tendem a cometer os erros mias simples. Algumas por completa falta de atenção, outras porque simplesmente acham que nunca vai acontecer com elas.

E olha que estou ignorando a parcela da população que ignora esse tipo de dado por falta de divulgação ou interesse mesmo.

Como não poderia deixar de ser:

- Atualize sempre seus programas de segurança
- Não abra links de mensagens suspeitas (e-mail ou instantâneas)
- Procure navegar em sites seguros
- Nunca instale um plug-in sem ler sobre ele antes
- Não confie 100% na segurança de nenhum sistema ou programa

Pombos:

9.4.10

Carregador de pilhas traz ameaça embutida

Mal publiquei uma nota sobre o HTC Magic infectado e já aparece mais um problema parecido, agora com um carregador de pilhas USB da Energizer.

A descoberta foi feita pela Symantec, que encontrou um cavalo de troia no software que controla o DUO USB, modelo CHUSB. A empresa de segurança avisou que é quase impossível descobrir desde quando o componente malicioso está lá, mas disse que o cabeçalho da praga é de 2007.

O cavalo de troia em questão não é muito diferente do que estamos acostumados a ver. Ele invade o sistema, rouba dados e permite que a máquina seja controlada remotamente, incluindo direitos para a instalação de programas e alteração de arquivos.

Para resolver o problema, o CERT aponta duas possibilidades. A primeira é encontrar e apagar o arquivo arucer.dll do diretório system32, do Windows, e reiniciar a máquina. A segunda é desinstalar o software do carregador. As duas soluções anulam a ameaça.

O que está acontecendo com a segurança desse pessoal? Não acredito que a instalação de malware faça parte do plano de negócios dessas empresas…

Carregador de pilhas traz ameaça embutida

Mal publiquei uma nota sobre o HTC Magic infectado e já aparece mais um problema parecido, agora com um carregador de pilhas USB da Energizer.

A descoberta foi feita pela Symantec, que encontrou um cavalo de troia no software que controla o DUO USB, modelo CHUSB. A empresa de segurança avisou que é quase impossível descobrir desde quando o componente malicioso está lá, mas disse que o cabeçalho da praga é de 2007.

O cavalo de troia em questão não é muito diferente do que estamos acostumados a ver. Ele invade o sistema, rouba dados e permite que a máquina seja controlada remotamente, incluindo direitos para a instalação de programas e alteração de arquivos.

Para resolver o problema, o CERT aponta duas possibilidades. A primeira é encontrar e apagar o arquivo arucer.dll do diretório system32, do Windows, e reiniciar a máquina. A segunda é desinstalar o software do carregador. As duas soluções anulam a ameaça.

O que está acontecendo com a segurança desse pessoal? Não acredito que a instalação de malware faça parte do plano de negócios dessas empresas…

8.3.10

Criminosos usam PDF inofensivo para promover sites

Depois de muita observação, o pessoal da F-Secure conseguiu identificar uma nova forma de indexar páginas no Google. Um truque que deve virar tendência para os criminosos virtuais.

O processo é ridiculamente simples. Basta criar uma página e incluir um PDF inofensivo, com nome, material e referências ao assunto desejado. Um tutorial ou uma notícia sobre alguém famoso, não importa. O objetivo é fazer com que o documento seja indexado pelo site de buscas o quanto antes.

Uma vez entre os resultados, os criminosos aproveitam para fazer alterações na página trocando o arquivo por um flash contaminado, por exemplo. Absurdamente simples e efetivo.

Além de se tornar uma ameaça normal de Black Hat SEO, os usuários que experimentaram a primeira versão da página podem fazer indicações para outras pessoas que só vão encontrar a armadilha quando tentarem acessar o material.

Como evitar? O primeiro passo é observar e ponderar bastante antes de acessar o conteúdo. Procure sites especializados e conhecidos. Além disso, mantenha sempre seus programas de segurança atualizados. Dependendo da natureza da ameaça, ela pode ser detectada rapidamente.

Algo importante, mas que quase ninguém faz, é reportar a página com o código malicioso para o Google. A empresa oferece o serviço do Safe Browsing há um bom tempo, utilizando a inteligência coletiva e experiências dos usuários para identificar as páginas perigosas. Para denunciar esse tipo de praga, você pode acessar: www.google.com/safebrowsing/report_badware.

Criminosos usam PDF inofensivo para promover sites

Depois de muita observação, o pessoal da F-Secure conseguiu identificar uma nova forma de indexar páginas no Google. Um truque que deve virar tendência para os criminosos virtuais.

O processo é ridiculamente simples. Basta criar uma página e incluir um PDF inofensivo, com nome, material e referências ao assunto desejado. Um tutorial ou uma notícia sobre alguém famoso, não importa. O objetivo é fazer com que o documento seja indexado pelo site de buscas o quanto antes.

Uma vez entre os resultados, os criminosos aproveitam para fazer alterações na página trocando o arquivo por um flash contaminado, por exemplo. Absurdamente simples e efetivo.

Além de se tornar uma ameaça normal de Black Hat SEO, os usuários que experimentaram a primeira versão da página podem fazer indicações para outras pessoas que só vão encontrar a armadilha quando tentarem acessar o material.

Como evitar? O primeiro passo é observar e ponderar bastante antes de acessar o conteúdo. Procure sites especializados e conhecidos. Além disso, mantenha sempre seus programas de segurança atualizados. Dependendo da natureza da ameaça, ela pode ser detectada rapidamente.

Algo importante, mas que quase ninguém faz, é reportar a página com o código malicioso para o Google. A empresa oferece o serviço do Safe Browsing há um bom tempo, utilizando a inteligência coletiva e experiências dos usuários para identificar as páginas perigosas. Para denunciar esse tipo de praga, você pode acessar: www.google.com/safebrowsing/report_badware.

23.1.10

Está na hora de criar uma senha segura

password

Senhas são os “bens” mais importantes dos usuários. Apesar de muitos discordarem, e ainda afirmarem que são os dados, os passwords impedem o roubo das preciosas informações, que vão desde o último projeto secreto da empresa até os e-mails apaixonados daquele colega de serviço.

A tela de login é a porta de entrada da sua máquina, rede social e caixa de mensagens. Você “trancaria” a porta da sua casa com linha 10 de soltar pipa e um nó de marinheiro? Provavelmente não. Espero…

Para que você não tenha mais essa impressão, o melhor é procurar senhas mais seguras que, junto com usuário e sistema de login, vai funcionar como uma trava para o seu patrimônio digital.

O primeiro passo é esquecer tudo o que é sequencial. O famoso 123456 ou 12345 estão fora de questão. Ouviu falar dos 32 milhões de senhas expostas no site RockYou? Então, essas são as duas mais utilizadas pelos usuários do serviço. Quem garante que a mesma “técnica avançada” não é utilizada para outros sites e sistemas?

Segundo o Computer Emergency Readiness Team (CERT), algumas precauções e procedimentos devem ser adotados para criar um password seguro:

- Não utilize informações pessoais que podem ser acessadas facilmente como nome de parentes próximos, datas de aniversário e endereço de residência.

- Não use palavras retiradas de dicionários de qualquer língua. Existem sistemas que são especializados em testar conteúdo de publicações inteiras para encontrar uma brecha.

- Elabore formas de lembrar senhas complexas. Professores de cursinho utilizam músicas para lembrar fórmulas matemáticas, por exemplo. O mesmo pode funcionar com você, só não saia cantarolando por aí.

- Use sempre maiúsculas e minúsculas na hora de criar a senha. A maioria dos sistemas consegue interpretar essa “sutileza”. È interessante fazer uso do recurso.

- Utilize combinações de letras, números e caracteres especiais. Pode parecer confuso, mas é bem seguro.

- Se o sistema permitir, utilize frases como senhas.

- Utilize senhas diferentes para sistemas e serviços diferentes. Pode parecer complicado para muita gente, mas vale o esforço.

Outra coisa importante: se você anotar a sua senha em algum lugar, NUNCA a deixe colada em um post-it na tela do PC ou na agenda que fica o dia inteiro na sua mesa. Sim, parece ridículo falar isso, mas “better safe than sorry’.

Falando nisso, aqui vai um pequeno vídeo da Sophos sobre o assunto:

Simple tips for better web password security from Sophos Labs on Vimeo.

E você, como monta suas senhas?

Está na hora de criar uma senha segura

password

Senhas são os “bens” mais importantes dos usuários. Apesar de muitos discordarem, e ainda afirmarem que são os dados, os passwords impedem o roubo das preciosas informações, que vão desde o último projeto secreto da empresa até os e-mails apaixonados daquele colega de serviço.

A tela de login é a porta de entrada da sua máquina, rede social e caixa de mensagens. Você “trancaria” a porta da sua casa com linha 10 de soltar pipa e um nó de marinheiro? Provavelmente não. Espero…

Para que você não tenha mais essa impressão, o melhor é procurar senhas mais seguras que, junto com usuário e sistema de login, vai funcionar como uma trava para o seu patrimônio digital.

O primeiro passo é esquecer tudo o que é sequencial. O famoso 123456 ou 12345 estão fora de questão. Ouviu falar dos 32 milhões de senhas expostas no site RockYou? Então, essas são as duas mais utilizadas pelos usuários do serviço. Quem garante que a mesma “técnica avançada” não é utilizada para outros sites e sistemas?

Segundo o Computer Emergency Readiness Team (CERT), algumas precauções e procedimentos devem ser adotados para criar um password seguro:

- Não utilize informações pessoais que podem ser acessadas facilmente como nome de parentes próximos, datas de aniversário e endereço de residência.

- Não use palavras retiradas de dicionários de qualquer língua. Existem sistemas que são especializados em testar conteúdo de publicações inteiras para encontrar uma brecha.

- Elabore formas de lembrar senhas complexas. Professores de cursinho utilizam músicas para lembrar fórmulas matemáticas, por exemplo. O mesmo pode funcionar com você, só não saia cantarolando por aí.

- Use sempre maiúsculas e minúsculas na hora de criar a senha. A maioria dos sistemas consegue interpretar essa “sutileza”. È interessante fazer uso do recurso.

- Utilize combinações de letras, números e caracteres especiais. Pode parecer confuso, mas é bem seguro.

- Se o sistema permitir, utilize frases como senhas.

- Utilize senhas diferentes para sistemas e serviços diferentes. Pode parecer complicado para muita gente, mas vale o esforço.

Outra coisa importante: se você anotar a sua senha em algum lugar, NUNCA a deixe colada em um post-it na tela do PC ou na agenda que fica o dia inteiro na sua mesa. Sim, parece ridículo falar isso, mas “better safe than sorry’.

Falando nisso, aqui vai um pequeno vídeo da Sophos sobre o assunto:

Simple tips for better web password security from Sophos Labs on Vimeo.

E você, como monta suas senhas?

18.1.10

A Falha de segurança no IE ensinou alguma coisa?

lock

A falha de segurança novinha em folha do Internet Explorer 6 (aquela que ajudou na invasão do Google na China), causou um “estado de pânico” em países como a Alemanha e França, onde os usuários foram convidados a trocar de navegador.

Não sei se vocês concordam, mas há certa incongruência nessa história de troca de navegador. Antes que falem alguma coisa, eu sei que o IE 6 deveria ser banido do planeta. “Hence banished is banish’d from the world, and world’s exile is death”, como diria William Shakespeare em Romeo and Juliet.

O novo navegador (seja ele um novo IE, Firefox, Chrome, Safari, Konqueror, Opera ou semelhantes) pode não resolver o problema de segurança dos usuários, já que qualquer programa pode apresentar falhas graves que ainda são desconhecidas por seus criadores, fãs e até pelos criminosos que gostam de abusar das vulnerabilidades.

O que escapa do usuário são as boas práticas de segurança na hora de lidar com a rede. As ameaças mais comuns hoje envolvem a abertura de spam contaminado e links falsos em diversos sites. Sem contar nos resultados de busca alterados, que escondem dores de cabeça épicas em chamadas para as notícias mais populares.

Por exemplo, uma parte do ataque ao Google foi totalmente baseado em phishing. Uma das técnicas mais simples utilizadas para enganar o usuário, que praticamente independe do navegador.

Por mais que a mídia especializada se esforce em divulgar ameaças, boa parte da população não faz idéia de como se proteger corretamente. Ou pior, nem sabe que deve se proteger Só quem tem um filho, ou sobrinho, que “entende de informática” está livre desses problemas. Experiência própria.

Em um mundo em que 20% dos britânicos acham que Steve Jobs é um jogador de futebol, não seria estranho pensar que boa parte dos proprietários de PCs não saiba o que é um malware ou um spyware.

Como contornar isso? Se a pessoa não buscar informação, a coisa fica difícil. Talvez uma das soluções seja vender PCs com cartazes bem detalhados, talvez assustadores, com dicas e riscos. O que vocês acham?

Atenção: esse post não foi patrocinado por nenhuma empresa de segurança ou desenvolvedor de navegadores. :p

A Falha de segurança no IE ensinou alguma coisa?

lock

A falha de segurança novinha em folha do Internet Explorer 6 (aquela que ajudou na invasão do Google na China), causou um “estado de pânico” em países como a Alemanha e França, onde os usuários foram convidados a trocar de navegador.

Não sei se vocês concordam, mas há certa incongruência nessa história de troca de navegador. Antes que falem alguma coisa, eu sei que o IE 6 deveria ser banido do planeta. “Hence banished is banish’d from the world, and world’s exile is death”, como diria William Shakespeare em Romeo and Juliet.

O novo navegador (seja ele um novo IE, Firefox, Chrome, Safari, Konqueror, Opera ou semelhantes) pode não resolver o problema de segurança dos usuários, já que qualquer programa pode apresentar falhas graves que ainda são desconhecidas por seus criadores, fãs e até pelos criminosos que gostam de abusar das vulnerabilidades.

O que escapa do usuário são as boas práticas de segurança na hora de lidar com a rede. As ameaças mais comuns hoje envolvem a abertura de spam contaminado e links falsos em diversos sites. Sem contar nos resultados de busca alterados, que escondem dores de cabeça épicas em chamadas para as notícias mais populares.

Por exemplo, uma parte do ataque ao Google foi totalmente baseado em phishing. Uma das técnicas mais simples utilizadas para enganar o usuário, que praticamente independe do navegador.

Por mais que a mídia especializada se esforce em divulgar ameaças, boa parte da população não faz idéia de como se proteger corretamente. Ou pior, nem sabe que deve se proteger Só quem tem um filho, ou sobrinho, que “entende de informática” está livre desses problemas. Experiência própria.

Em um mundo em que 20% dos britânicos acham que Steve Jobs é um jogador de futebol, não seria estranho pensar que boa parte dos proprietários de PCs não saiba o que é um malware ou um spyware.

Como contornar isso? Se a pessoa não buscar informação, a coisa fica difícil. Talvez uma das soluções seja vender PCs com cartazes bem detalhados, talvez assustadores, com dicas e riscos. O que vocês acham?

Atenção: esse post não foi patrocinado por nenhuma empresa de segurança ou desenvolvedor de navegadores. :p

7.1.10

Tome cuidado com a moeda verde no orkut

colheita-feliz-orkut

Abusando dos inocentes, os velhos criminosos virtuais acharam uma forma bem eficiente de espalhar vírus e malware para os usuários dos aplicativos orkut.

A mais popular até o momento é pegadinha da moeda verde, utilizada no aplicativo Colheita Feliz. O princípio do jogo é o mesmo do FarmVille, no Facebbok. Você é um fazendeiro que precisa comprar itens e plantar sementes para prosperar.

Alguns itens só podem ser comprados com as tais moedas, que precisam ser compradas. É aí que mora o perigo. Sites, blogs e spam dizem que existem formas de conseguir as tais moedas verdes trapaceando por meio de scripts ou links miraculosos.

Usuários gananciosos e que nem fazem idéia do significado do termo “segurança da informação” são os primeiros a clicar nos links fornecidos e a contrair vírus e malware.

Se você é um administrador de sistemas, avise seus usuários sobre os riscos e as consequências de infectar as máquinas da empresa.

Se você for um usuário contaminado… Procure uma solução de segurança no Downloads INFO e faça varreduras completas, daquelas mais demoradas, para limpar a sua máquina. Lembre-se de conferir as atualizações do programa escolhido.

Tome cuidado com a moeda verde no orkut

colheita-feliz-orkut

Abusando dos inocentes, os velhos criminosos virtuais acharam uma forma bem eficiente de espalhar vírus e malware para os usuários dos aplicativos orkut.

A mais popular até o momento é pegadinha da moeda verde, utilizada no aplicativo Colheita Feliz. O princípio do jogo é o mesmo do FarmVille, no Facebbok. Você é um fazendeiro que precisa comprar itens e plantar sementes para prosperar.

Alguns itens só podem ser comprados com as tais moedas, que precisam ser compradas. É aí que mora o perigo. Sites, blogs e spam dizem que existem formas de conseguir as tais moedas verdes trapaceando por meio de scripts ou links miraculosos.

Usuários gananciosos e que nem fazem idéia do significado do termo “segurança da informação” são os primeiros a clicar nos links fornecidos e a contrair vírus e malware.

Se você é um administrador de sistemas, avise seus usuários sobre os riscos e as consequências de infectar as máquinas da empresa.

Se você for um usuário contaminado… Procure uma solução de segurança no Downloads INFO e faça varreduras completas, daquelas mais demoradas, para limpar a sua máquina. Lembre-se de conferir as atualizações do programa escolhido.

22.12.09

Pendrive seguro reconhece faces e abre garrafas

lockface

Não, esse não é um blog de gadgets. O problema é que fica difícil ignorar certas criações que aparecem no mundo de segurança, como esse pendrive da Futen KK que reconhece faces.

Tirando a aparência de abridor de garrafas, o conceito do LockFace é bem interessante. O usuário pode registrar a sua face no aparelho, que só vai permitir acesso aos documentos quando você mostrar seu lindo sorriso.

Claro, isso se você tiver um PC conectado a uma webcam. Se não for o caso, o sistema vai oferecer uma tela de login com campo para senha. Como qualquer outro pendrive seguro.

Sinceramente? Quando vi esse dispositivo na Nikkei, imaginei que os “olhos” dele funcionariam como o detector de faces. Se um dia ele evoluir a esse ponto, eu compro.

São 4GB de espaço por US$ 111. O preço é mais pelo software de reconhecimento de faces do que qualquer outra coisa. Ah, garrafas não inclusas.

Se você quiser criar um pendrive segura de graça, baixe o Ninja Pendisk no Downloads INFO. Aliás, tem outras opções para deixar seu dispositivo USB seguro?

Pendrive seguro reconhece faces e abre garrafas

lockface

Não, esse não é um blog de gadgets. O problema é que fica difícil ignorar certas criações que aparecem no mundo de segurança, como esse pendrive da Futen KK que reconhece faces.

Tirando a aparência de abridor de garrafas, o conceito do LockFace é bem interessante. O usuário pode registrar a sua face no aparelho, que só vai permitir acesso aos documentos quando você mostrar seu lindo sorriso.

Claro, isso se você tiver um PC conectado a uma webcam. Se não for o caso, o sistema vai oferecer uma tela de login com campo para senha. Como qualquer outro pendrive seguro.

Sinceramente? Quando vi esse dispositivo na Nikkei, imaginei que os “olhos” dele funcionariam como o detector de faces. Se um dia ele evoluir a esse ponto, eu compro.

São 4GB de espaço por US$ 111. O preço é mais pelo software de reconhecimento de faces do que qualquer outra coisa. Ah, garrafas não inclusas.

Se você quiser criar um pendrive segura de graça, baixe o Ninja Pendisk no Downloads INFO. Aliás, tem outras opções para deixar seu dispositivo USB seguro?

9.12.09

Cuidado com o golpe do comprovante de compras

presentes

Lojas online são ótimas para quem não tem a mínima paciência de ficar de mãos dadas com a namorada/patroa enquanto busca presentes de Natal para toda a família. Você entra, escolhe o produto, parcela em até 12 vezes sem juros e depois só monitora as mensagens para descobrir quando as compras vão chegar.

Acredite, estamos na temporada de “e-mails maliciosos de confirmação de pedido”. O problema é que não estamos caçando nada, eles é que estão!

A época do ano é favorável para criminosos que utilizam mensagens falsas para contaminar máquina, roubar dados bancários, informações pessoais e afins.

Veja um texto de exemplo:

[ COMPROVANTE_COMPRA_497868578 ] (136kb)

Segue em Anexo Comprovante de Compra
Pedimos que confira seus Dados Verifique se todas as Informações e Valores estão corretos.

Atenciosamente,
Central de Atendimento
Assessoria Financeira
Comprafacil (www.comprafacil.com.br)
Telefones:
Todo o Brasil: 21 2515-****
São Paulo: 11 2196-****

O Comprovante de compra, que parece com um anexo é, na verdade, um link para um site malicioso. Ele imita a página do estabelecimento real, mas com uma diferença: ela contém códigos maliciosos utilizados para explorar vulnerabilidades.

A dica é simples: confirme links e não abra arquivos suspeitos.

Geralmente, lojas virtuais mandam dados do seu pedido para que você possa identificá-los. O spam malicioso é genérico.

Se você clicou em uma mensagem dessas, instale um antivírus na sua máquina e peça um scam completo. Lembre-se de atualizar o programa antes.

Cuidado com o golpe do comprovante de compras

presentes

Lojas online são ótimas para quem não tem a mínima paciência de ficar de mãos dadas com a namorada/patroa enquanto busca presentes de Natal para toda a família. Você entra, escolhe o produto, parcela em até 12 vezes sem juros e depois só monitora as mensagens para descobrir quando as compras vão chegar.

Acredite, estamos na temporada de “e-mails maliciosos de confirmação de pedido”. O problema é que não estamos caçando nada, eles é que estão!

A época do ano é favorável para criminosos que utilizam mensagens falsas para contaminar máquina, roubar dados bancários, informações pessoais e afins.

Veja um texto de exemplo:

[ COMPROVANTE_COMPRA_497868578 ] (136kb)

Segue em Anexo Comprovante de Compra
Pedimos que confira seus Dados Verifique se todas as Informações e Valores estão corretos.

Atenciosamente,
Central de Atendimento
Assessoria Financeira
Comprafacil (www.comprafacil.com.br)
Telefones:
Todo o Brasil: 21 2515-****
São Paulo: 11 2196-****

O Comprovante de compra, que parece com um anexo é, na verdade, um link para um site malicioso. Ele imita a página do estabelecimento real, mas com uma diferença: ela contém códigos maliciosos utilizados para explorar vulnerabilidades.

A dica é simples: confirme links e não abra arquivos suspeitos.

Geralmente, lojas virtuais mandam dados do seu pedido para que você possa identificá-los. O spam malicioso é genérico.

Se você clicou em uma mensagem dessas, instale um antivírus na sua máquina e peça um scam completo. Lembre-se de atualizar o programa antes.

LinkWithin

Related Posts Plugin for WordPress, Blogger...